
Lean이 AI 증명을 믿는 방식, 1300만 줄도 작은 커널이 검사한다
Lean은 AI의 추론을 신뢰하는 대신, AI가 만든 증명 항을 작은 커널로 형 검사한다. 1300만 줄 규모에서도 보장되는 것은 주어진 정의와 공리 아래의 논리적 타당성이다.

Lean은 AI의 추론을 신뢰하는 대신, AI가 만든 증명 항을 작은 커널로 형 검사한다. 1300만 줄 규모에서도 보장되는 것은 주어진 정의와 공리 아래의 논리적 타당성이다.

npm 복구 코드로 로그인하면 모든 계정에 72시간 보안 보류가 시작돼 패키지 배포와 토큰 생성이 중단된다. 평소 분리 보관하고, 비상 사용과 침해 확인을 거친 뒤 제한이 끝난 것을 확인하고 배포해야 한다.

Claude 기반 시스템이 2026년 9월 4일 기존 페르마의 마지막 정리 증명을 1300만 줄의 Lean 코드로 형식화해 기계 검증을 통과했다. 11일 만에 완성된 것은 새로운 풀이가 아니라 기존 논증의 검사 가능한 버전이다.

npm은 2026년 9월 9일 복구 코드로 로그인한 모든 계정에 72시간 보안 보류를 적용하기 시작했다. 로그인과 패키지 설치는 가능하지만 배포·토큰 생성·주요 설정 변경은 제한된다.

GitHub가 2026년 9월 9일 Code Quality 경고를 최대 25개씩 Copilot에 맡기는 기능을 공개 미리보기로 출시했다. 에이전트가 브랜치에서 수정·검증하고 PR을 만들지만 병합 판단은 개발팀의 몫이다.

OpenAI가 2026년 9월 10일 ChatGPT Work의 Data agent를 공개했다. 승인된 사내 데이터에 질문해 대화형 대시보드를 만들 수 있지만, 실제 도입에는 관리자 승인과 지표 정의, 기존 접근권한, 결과 검증 절차가 필요하다.

GitHub가 2026년 9월 9일, 미완료 시크릿 검사나 PR이 만든 열린 경고를 병합 조건으로 삼는 ruleset을 공개 미리보기로 출시했다. provider·custom·generic 패턴은 지원하지만 AI-detected secrets는 제외된다.

OpenAI가 2026년 9월 10일 Agents API를 모든 개발자 대상 공개 베타로 출시했다. 관리형 Codex 하네스를 사용하면서 실행 환경은 OpenAI 샌드박스, 자체 인프라 또는 제휴 환경 중에서 선택할 수 있다.

Agents API와 Cloudflare Containers를 연결할 때는 세션 하네스와 실행 환경의 책임부터 분리해야 한다. 참조 템플릿 배포, 비밀 주입, 네트워크 제한, 재연결, 유휴 종료와 로그 검증 순서로 구성한다.

Anthropic이 2026년 9월 10일 Claude가 생물무기 개발을 지원할 수 있었던 생물학 연구 5건을 공개했다. 회사는 관련 계정을 차단했지만 실제 무기 완성이나 연구자의 악의적 의도는 확인하지 못했다.

Microsoft는 9월 1일, 공격자가 유명 소프트웨어의 다운로드 페이지를 복제해 악성 설치 파일을 배포한 진행 중인 캠페인을 공개했다. 감염을 피하려면 로고보다 배포 도메인과 서명을 확인하고, 실행 뒤에는 예약 작업과 보안 기능 변조를 살펴야 한다.

사용자별 stargazer와 starred_at에 의존하던 GitHub 별 추이 코드는 전용 history 집계 API로 이전할 수 있다. 주별 응답을 일별 누적 시계열로 바꾸고 기존 사용자 데이터를 정리하는 절차를 설명한다.

GTIG이 2026년 9월 8일 공개한 실제 클라우드 침해 사례에서 다중 AI 에이전트 기반 공격은 6시간 안에 자격 증명 수천 개를 침해했다. 완전 자율 해킹은 아니지만 방어팀의 탐지·폐기 시간표를 크게 앞당겼다.

Rapid7이 9월 4일 한국 자동차·미디어 조직 두 곳에서 정상 부하분산을 유지하며 웹 트래픽을 가로채는 Ted 백도어를 공개했다. 버전 확인만으로는 부족해 실행 파일 무결성, 변조 데몬, SSH 흔적과 로그 공백을 함께 점검해야 한다.

Microsoft가 2026년 9월 3일 공개한 대량 금융 피싱은 보이지 않는 Unicode 태그 문자로 탐지 대상 단어를 분절했다. 전체 보안망이 뚫린 것은 아니지만, 문자열 필터와 AI가 메일을 읽기 전 정규화해야 할 취약 지점을 드러냈다.